Ana içeriğe geç

Seçim Rehberi · Ağ ve Wi-Fi

IPv6 Geçişi: Dual Stack, IPv6-Only ve NAT64 Seçimi

Dual stack aynı ortamda IPv4 ve IPv6 işletir; IPv6-only istemciler IPv4 hedeflere çeviri üzerinden erişebilir. Karar sadece adres sayısı değildir. DNS, uygulamanın literal IP kullanımı,…

Teknik gözden geçirme:

Mimari ve çalışma modeli

Dual stack aynı ortamda IPv4 ve IPv6 işletir; IPv6-only istemciler IPv4 hedeflere çeviri üzerinden erişebilir. Karar sadece adres sayısı değildir. DNS, uygulamanın literal IP kullanımı, firewall görünürlüğü ve işletim ekibinin iki protokolü izlemesi belirleyicidir.

IPv6’da NAT olmaması erişimin açık olması demek değildir; stateful güvenlik politikası gerekir. Komşu keşfi, Router Advertisement, DHCPv6 ve DNS dağıtımını cihaz işletim sistemine göre test edin. IPv4 kural setinin IPv6’ya otomatik uygulandığını varsaymayın.

  1. 1Uygulama envanteri
  2. 2Adres ve DNS planı
  3. 3Pilot erişim/güvenlik
  4. 4Geçiş ve izleme
Adres tahsisini doğrulayın.

Tasarım parametreleri

Uygulama uyumu
İsimle ve literal adresle bağlantıyı ayrı test edin; NAT64/DNS64 her eski uygulamayı düzeltmez.
Adres planı
ISP delegasyonu, lokasyon prefixleri ve ağ başına /64 tasarımını büyüme ve yeniden numaralandırmayla değerlendirin.
Güvenlik görünürlüğü
IPv6 ACL, DNS ve oturum kayıtlarının merkezi platforma gelmesini doğrulayın.

Platformlardaki uygulama karşılıkları

Servis adları teknik karşılıklardır. Kapsam, varsayılanlar, bölge kullanılabilirliği ve işletim koşulları farklıdır; birebir aynı garanti anlamına gelmez.

ModelUygun durumİşletim yükü
Dual stackEski ve yeni uygulamalar birlikteİki adres ailesi ve politika
IPv6-only + NAT64Yönetilen ve doğrulanmış istemcilerDNS64/çeviri ve uygulama testi
Kademeli IPv6Sınırlı ilk pilotGeçici iki ortam koordinasyonu

Hesap ve uygulama örneği

Üç lokasyonda önce tek kullanıcı VLAN’ı ve iki uygulamayla dual-stack pilotu yapın. AAAA sorgusu, IPv6 yol hatası, IPv4 geri düşüş ve yetkisiz IPv6 erişimini ayrı ölçün. Kritik eski uygulama literal IPv4 kullanıyorsa onu çeviriye zorlamadan istisna planı hazırlayın.

Hata teşhisi

BelirtiOlası neden / ayrımDoğrulama
Bazı siteler gecikmeli açılıyorBozuk IPv6 yolu ve gecikmeli geri düşüş.A/AAAA cevapları ile iki adres ailesindeki süreyi karşılaştırın.
IPv4 engelli, IPv6 erişiliyorEksik IPv6 güvenlik politikası.İki protokolde aynı negatif erişim testini yapın.

Kabul ve doğrulama kontrolleri

  1. Adres tahsisini doğrulayın.
  2. RA/DHCPv6 davranışını test edin.
  3. AAAA kayıtlarını pilotta doğrulayın.
  4. İki ailede firewall politikasını sınayın.
  5. Literal IPv4 uygulamalarını ayırın.
  6. Geri dönüş ve izlemeyi belgeleyin.

İlgili kavramlar

Katman 2 ve Katman 3 sınırları

VLAN ayrı bir yayın alanı oluşturur; VLANlar arası iletişimi yönlendirme ve erişim politikası belirler. Bir trunk üzerindeki VLAN listesi, access port ataması ve gateway konumu birlikte incelenmelidir. Ağ çiziminde yalnız kablo bağlantısını değil, paketlerin nerede yönlendirildiğini ve nerede filtrelendiğini gösterin. Aynı switchte bulunmak aynı yetkiye sahip olmayı gerektirmez. Bir erişimin çalışmaması halinde önce doğru VLAN ve adresi, ardından gateway, route ve politika eşleşmesini doğrulayın.

DNS önbelleği ve bağımlılık

DNS cevabı yalnız kaydın authoritative sunucudaki değerine bağlı değildir; istemci ve recursive resolver önbellekleri de sonucu etkiler. TTL değişikliği daha önce önbelleğe alınmış yanıtların ömrünü geriye dönük kısaltmaz. A/AAAA, CNAME, MX ve TXT kayıtları farklı işlevlere sahiptir. İç ve dış görünümü ayrı test edin; split DNS nedeniyle cevapların farklı olması tasarlanmış olabilir. Arıza araştırmasında kullanılan resolver, yanıt türü, TTL ve sorgu zamanını kaydedin. IP ile erişimin çalışması tek başına DNS yapılandırmasının doğru olduğunu göstermez.

IT/OT güvenlik bölgeleri

Bölge, benzer güvenlik ve işletim gereksinimlerini paylaşan varlık grubudur; bölgeler arasındaki iletişim kontrollü geçitlerden geçmelidir. OT cihazının erişilebilir olması, tarama veya güncelleme için güvenli olduğunu göstermez. Kontrol gecikmesi, emniyet, üretici desteği ve bakım penceresi kararları değiştirir. PLC ve SCADA iletişimini mevcut üretim akışından gözlemleyin; IT tarafındaki politikayı olduğu gibi aktarmayın. Uzaktan destek erişimine kimlik, süre, onay ve kayıt koşulları tanımlayın. Aktif test ve geçişleri üretim sorumlusuyla koordine edin.

Güven sınırı ve hata alanı

Güven sınırı, aynı erişim kararlarını paylaşan bileşenleri ayırır; hata alanı ise tek bir olayın birlikte etkileyebileceği kaynakları tanımlar. İki VLAN kullanmak, aralarında serbest yönlendirme varsa güçlü bir güven sınırı kurmaz. İki yedek aynı yönetici hesabıyla silinebiliyorsa da farklı klasörlerde bulunmaları ayrı hata alanı sağlamaz. Tasarımda fiziksel yer, kimlik sağlayıcı, yönetim hesabı, ağ yolu ve enerji kaynağını ayrı ayrı değerlendirin. Bir bileşen kaybedildiğinde hangi erişimlerin ve kurtarma seçeneklerinin ayakta kalacağını sınayın.

Bağımlılık ve geri açılış sırası

Bir hizmet çoğu zaman kimlik, DNS, zaman, ağ, veritabanı ve lisans servislerine bağlıdır. Bağımlılıkları yalnız cihaz listesi olarak değil, hangi hizmetin hangi koşulla çalışabildiğini gösteren bir grafik olarak kaydedin. Geri açılış sırası buna göre belirlenir; bazı döngüsel bağımlılıklar özel acil erişim gerektirir. Çalışan altyapı bileşenleri ile işin yeniden başlayabildiği anı ayırın. Her bağımlılığa sorumlu, doğrulama yöntemi ve alternatif erişim yolu atayın. Uçtan uca testte bir bileşeni bilerek erişilemez hale getirerek varsayımları sınayın.

Yüksek erişilebilirlik ile kurtarma ayrımı

Yüksek erişilebilirlik, belirli arızalarda hizmetin kısa kesintiyle sürmesini hedefler; yedekleme, kaybolan veya bozulan veriyi önceki bir noktadan geri getirir. Bir küme yanlış silinen kaydı diğer düğüme de aktarabilir. Bu nedenle HA ve backup birbirinin yerine geçmez. Hizmetin DNS, kimlik, ağ, depolama ve enerji bağımlılıklarını birlikte düşünün. Başarılı düğüm geçişi tek başına yeterli değildir: kullanıcı oturumunun, uygulama yazmasının ve dış entegrasyonların geçiş sonrası davranışı da ölçülmelidir.

Birincil teknik dokümantasyon

Doz Teknoloji teknik ekibi tarafından aşağıdaki birincil kaynaklar temel alınarak hazırlanmıştır. Hesaplar ve laboratuvar senaryoları varsayımlarını belirtir; uygulamadan önce kullanılan ürün sürümünü doğrulayın.

Bilgi Merkezi

Kurumsal IT Ürün Satışı, Lisanslama ve Kurulum
Kurumsal IT Proje & Çözüm Senaryoları
Tüm ilgili içerikleri görüntüleyin
WhatsApp'tan Yazın
Kopyalandı!